Security Professionals - ipfw add deny all from eindgebruikers to any

Baseline file whitelisting

29-04-2016, 22:35 door Anoniem, 2 reacties
Hoi!

Ik vroeg mij af of er hier iemand bekend is met open-source bronnen waarin hashes, van files, bij gehouden worden van kale OS installaties.

Groet!
Reacties (2)
30-04-2016, 12:30 door Anoniem
Door Anoniem: Hoi!

Ik vroeg mij af of er hier iemand bekend is met open-source bronnen waarin hashes, van files, bij gehouden worden van kale OS installaties.

Groet!
Kijk eens op: http://www.nsrl.nist.gov/ (National Software Reference Library (NSRL))
30-04-2016, 23:53 door Anoniem
Door Anoniem: Hoi!

Ik vroeg mij af of er hier iemand bekend is met open-source bronnen waarin hashes, van files, bij gehouden worden van kale OS installaties.

Groet!

Lekker vaag, welke OSen ?

De twee grote Linux package management tools (RPM en DPKG) houden hashes (en ownership/protectie bit settings) bij van de files die ze bevatten.
Verder hebben beiden support voor gpg/pgp keys .
Als de distributie-maker hier gebruik van maakt (en public keys publiceert) kun je voor een rpm of dpkg gebaseerde linux distributie garanderen dat de files in de distributie exact zijn wat de distributie-maker (of third-party package leverancier) bedoelde te sturen.

Op basis van wat snelle google looks lijkt package signing niet zo'n prioriteit te hebben bij gentoo of arch linux.
OpenBSD heeft zo te zien ook de mogelijkheid van signed packages .
FreeBSD is me niet direct duidelijk .
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.